CrowdStrikeクエリ活用セミナー ~クエリ基礎から実際に使えるテクニックまでご紹介~
概要
皆さんはCrowdStrikeのクエリ(CrowdStrike Query Language:CQL)を運用や調査に活用できていますか?
長くCrowdStrikeをご利用いただいているお客様でもクエリを使いこなせず、普段あまり利用していない方もいらっしゃるかと思います。
本ウェビナーでは以下のアジェンダに沿ってCQLの基本から実践的な調査の自動化方法まで、わかりやすくご紹介します。
・CQLの特徴・仕様
・よく使われる関数の紹介
・CQLを活用したインシデント調査手法
(FalconセンサーログやNetskopeのログなど、複数ベンダーのログを組み合わせた調査方法もご紹介します。)
・Charlotte AIによる調査の自動化方法
(Charlotte AI・NG-SIEM・Fusion SOARを組み合わせ、調査を自動化する方法をご紹介します。)
「クエリは難しそう」という印象をお持ちの方も、ポイントを押さえながら丁寧に解説します。
最後にはCharlotte AIによる調査の自動化方法についてもデモ動画を交えながらご紹介します。
一緒にFalconコンソールを操作しながらトレーニング形式で進めればと思いますので、ぜひご参加ください。
※2025年12月に実施したクエリ活用セミナー及び、2026年1月に実施したCharlotte AI活用セミナーの内容をまとめたものとなります。
エリア
オンライン
主催者
マクニカ
種別
無料セミナー
ジャンル
セキュリティ